전체기사 최신뉴스 GAM
KYD 디데이
글로벌

속보

더보기

이란 해커그룹 '클리버' 공격대상에 한국도 포함

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

美보안업체 사이랜스 보고서…북한과의 관계가 배경

[뉴스핌=이영태 기자] 이란 해커그룹이 전세계 16개국의 산업 인프라를 해킹하고 있는 것으로 나타났다. 공격 대상에는 한국의 공항과 항공사, 대학, 공장도 포함된 것으로 파악됐다.

이란과 주요 6개국 핵협상 회의 장면.[사진: 연합뉴스TV 캡처]
파이낸셜타임스(FT) 등 주요 외신들은 2일(현지시각) 미국 사이버보안업체 사이랜스(Cylance)의 조사 결과 보고서를 인용, '클리버'(Cleaver·커다란 식칼)로 불리는 이란 해커그룹은 지난 2년 동안 세계 6대 석유·가스회사와 미국의 유망 방산업체, 걸프만(페르시아만) 주변 여러 국가들의 컴퓨터 시스템 등 세계 16개국의 산업 인프라를 해킹해왔다고 보도했다.

이란 테헤란에 위치한 건설 회사로 위장한 이 해커 집단은 SQL 인젝션이나 스피어 피싱, 워터링 홀 공격 등의 수법을 통해 중요 정보는 물론 기밀 정보까지 은밀히 탈취해왔다. 일부 기업은 사내 네트워크망까지 제어당하기도 했다.

사이랜스에 따르면 현재까지 파학된 피해국가는 미국 중국 캐나다 영국 독일 인도 이스라엘 쿠웨이트 멕시코 파키스탄 카타르 사우디아라비아 터키 아랍에미리트 등이며 한국도 피해국가 명단에 들어있는 것으로 확인됐다.

한국과 사우디아라비아, 파키스탄 등은 주로 항공사 및 공항의 네트워크 시스템이 피해를 당한 것으로 나타났다. 한국의 경우 이란과 북한의 긴밀한 관계가 영향을 끼친 것 같다고 보고서는 분석했다.

사이랜스 분석팀은 "해킹된 정보는 직원의 사진과 일정 등 개인정보를 비롯해 공항과 항공 보안 정보, 통신, 배전도 등의 정보도 대량으로 도난당했다"며 "공격자는 금전이나 지적재산권 탈취 이상의 목적을 지니고 있었을 것"이라고 전했다.

FT는 연구원들을 인용, 가장 최근 발생한 지난 2012년 미국 해군 네트워크에 침투했던 범인들과 똑같은 이란 해커그룹의 최근 공격행태를 볼 때 공격의 주목적은 조직원들에게 해킹을 통한 '물리적 파괴 능력'을 키워주려는 데 있다고 분석했다.

일부 연구원들은 명확한 증거는 없지만 스턱스넷이나 두쿠 등과 같은 이란 핵시설을 목표로 한 해킹공격에 대한 보복성 공격일 가능성도 배제할 수 없을 것이라고 추정했다.

사이랜스 보고서에는 이란이 과거에는 다른 나라의 사이버 공격의 '제물'에 불과했으나 3년이 지난 지금은 '최강자' 가운데 하나로 변신했다고 강조하는 내용도 들어 있다.

이미 이란은 물리적 파괴력을 동반한 사이버 작전을 펼칠 수 있다는 것을 보여 줬다. 지난 2012년 사우디아라비아 국영 석유회사 사우디아람코를 공격, 컴퓨터 수천 대를 파괴하고 기가바이트급 특허 자료를 모두 지워버린 사건의 배후가 이란인 것으로 널리 알려졌다.


[뉴스핌 Newspim] 이영태 기자 (medialyt@newspim.com)

[뉴스핌 베스트 기사]

사진
음주운전 부장판사 감봉 3개월 징계 [서울=뉴스핌] 홍석희 기자 = 서울중앙지법 소속 현직 부장판사가 음주운전으로 감봉 처분을 받았다. 23일 법조계에 따르면 대법원은 지난 3일 서울중앙지법 A 부장판사에게 감봉 3개월 징계를 내렸다. A 부장판사는 지난해 12월 13일 오후 3시 1분께 면허 정지 수준인 혈중알코올농도 0.071% 상태로 중랑구 사가정역 근처 한식당에서 약 4㎞가량 승용차를 운전하다 적발된 것으로 알려졌다. 대법원은 "법관으로서의 품위를 손상하고 법원의 위신을 떨어뜨렸다"고 했다. A 부장판사는 현재 서울중앙지법 민사 재판부에 소속돼 있다. 서울중앙지법 소속 현직 부장판사가 음주운전으로 감봉 처분을 받았다. 서울 서초동 서울중앙지법. [사진=뉴스핌DB] hong90@newspim.com 2026-02-23 09:29
사진
'재명이네 마을'서 정청래 강제 퇴출 [서울=뉴스핌] 조승진 기자 = 정청래 더불어민주당 대표와 이성윤 최고위원이 이재명 대통령의 팬 카페인 '재명이네 마을'에서 강제 퇴출당했다. 네이버 카페 '재명이네 마을' 운영진은 22일 정 대표와 이 최고위원의 강제 탈퇴에 관한 투표 결과 이들의 강퇴가 확정됐다고 밝혔다. 투표 결과에 따르면 전체 투표수 1231표 중 찬성 1001표(81.3%), 반대 230표(18.7%)였다. '재명이네 마을' 카페에 올라온 더불어민주당 정청래 대표와 이성윤 최고위원이 강제 탈퇴 공지. [사진=카페 캡쳐] 운영진은 "정청래, 이성윤 의원은 마을에서 재가입 불가 강제 탈퇴 조치된다"고 했다. 운영진은 "분란을 만들고 아무것도 책임지지 않는 당 대표, 사퇴하라 외쳐 보지만 '너희들은 짖어라' 하는 듯한 태도"라며 "한술 더 떠 정치 검찰 조작 기소 대응 특위 수장으로 이성윤을 임명하며 분란에 분란을 가중하는 행위에 더 이상 용납이 되지 않는다"고 했다. 이어 "한때는 이 마을에도 표심을 얻기 위해 뻔질나게 드나들며 수많은 글을 썼었지만, 지난 당 대표 선거 당시 비판받자 발길을 끊었다"며 "필요할 때는 그렇게 마을을 이용하더니 달면 삼키고 쓰면 뱉는가? 우리가, 지지자들이 그렇게 만만한가?"라고 했다. 또 "이곳 '재명이네 마을'은 오직 이재명 대통령을 최우선으로 지지하는, 존경하고 사랑하는 공간"이라며 "운영자로서 할 수 있는 소심한 조치는 그저 이 공간에서 강퇴하는 것뿐이라 판단한다"고 했다. 그러면서 "이 마을은 운영자 개인 것이 아닌, 마을 주민들과 함께 가꿔온 소중한 공간이므로 이 절차에 대해 주민들과 소통하여 진행하고자 한다"며 "그 결과는 온전히 당 대표께서 받아들이시라"고 했다. '재명이네 마을' 매니저는 그동안 정 대표와 이 최고위원이 이 대통령의 행보와 엇박자를 보이며 당내 분란을 일으켰다고 주장했다. 특히 정 대표가 강행한 조국혁신당과의 합당 제안, '1인 1표제' 추진 등을 문제라고 봤다. 이 최고위원에 대해서는 특검 후보 추천 논란과 '1인 1표제' 관련 중앙위원회 투표 과정에서 제기된 사찰 의혹 등을 강퇴 배경으로 설명했다.  chogiza@newspim.com 2026-02-23 11:30
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동